1730975896
2024-11-07 10:16:00
同社のグローバル調査分析チーム カスペルスキー (GReAT) は、攻撃者が Telegram を使用してトロイの木馬スパイウェアを配布し、フィンテックおよび貿易分野で活動する個人や企業を潜在的に標的とする悪意のある世界的なキャンペーンを発見しました。このマルウェアは、パスワードなどの機密データを盗み、スパイ目的でユーザーのデバイスを制御するように設計されています。
このキャンペーンは以下に関連していると考えられています デスストーカー、有名な APT (Advanced Persistent Threat) 攻撃エージェントを雇うことができ、専門的なハッキングおよび金融スパイサービスを提供します。カスペルスキーが観察した最近の攻撃の波では、サイバー犯罪者は、情報を盗み、加害者が制御するサーバーからリモート コマンドを実行するように設計されたリモート アクセス トロイの木馬 (RAT) である DarkMe マルウェアに被害者を感染させようとしました。
技術指標によると、マルウェアの配布はこれらの分野に焦点を当てた Telegram チャネルを通じて行われた可能性が高いことが示されており、このキャンペーンの背後にある抜け目のない人々は、取引分野やフィンテック分野の被害者をターゲットにしているようです。カスペルスキーはヨーロッパ、アジア、ラテンアメリカ、中東の 20 か国以上で被害者を特定したため、このキャンペーンは本質的に世界的なものでした。
感染シーケンスの分析により、攻撃者が Telegram チャネルの投稿に悪意のあるファイルを添付した可能性が高いことが明らかになりました。 RAR や ZIP などのファイル自体には悪意はありませんでしたが、.LNK、.com、.cmd などの拡張子を持つ悪意のあるファイルが含まれていました。潜在的な被害者がこれらのファイルを実行すると、一連のアクションによって最終的な DarkMe マルウェアがインストールされることになります。
«の代わりに 従来のフィッシング手法、 抜け目ない 彼らはマルウェアを配布するために Telegram チャネルに依存していました。以前のキャンペーンで気づいたのですが、 同じ戦術 使用する そして 他のプラットフォーム メッセージ用Skype など、メディアとしてある 初期感染症に。このn 方法 できる 作る 潜在的な被害者はより影響を受けやすい で 送信者を信頼して悪意のあるファイルを開く、 に比べ ウェブサイト フィッシング。 または メッセージング アプリケーションを通じてファイルをダウンロードできる また に 生成する 標準的なインターネット ダウンロードと比較してセキュリティ警告が少なくなります。 抜け目のない人を支持する»、 GReAT の主任セキュリティ研究員である Maher Yamout 氏は次のように説明します。 」私たちは通常、注意を払うことをお勧めしますが、 のために このキャンペーンは、不審なメールやリンクとやり取りする際の注意の必要性を強調しています。メッセージアプリを通じて、Skype や Telegram など»。
それを使用することに加えて、 電報 マルウェアを配布するために、攻撃者は運用上のセキュリティを向上させ、侵害後の痕跡を隠蔽することに注意を払いました。インストール後、マルウェアは DarkMe インプラントの開発に使用されたファイルを削除しました。分析と検出をさらに妨害するために、攻撃者は目標を達成した後、インプラント ファイルのサイズを増やし、エクスプロイト後のファイル、ツール、レジストリ キーなどの他の痕跡を削除しました。
または デスストーカー、としても知られています ディセプティコンは、少なくとも 2018 年から、おそらく 2012 年から活動している諜報グループです。内部ツールの開発や APT 攻撃のエコシステムの理解に関するスキルを備えた、傭兵のサイバー犯罪者、または雇われたハッカーのグループであると考えられています。このグループの主な目的は、おそらくクライアントにサービスを提供する競争またはビジネス インテリジェンスの目的で、ビジネス、財務、およびプライベートの個人情報を収集することです。通常、中小企業、金融機関、フィンテック、法律事務所、場合によっては政府機関が標的となります。ターゲットの性質にもかかわらず、DeathStalker が資金を盗む様子は一度も観察されていないため、カスペルスキーはこれが民間諜報機関であると結論づけています。
また興味深いのは、このグループが他の APT オペレーターを模倣し、偽のトークンを埋め込むことで、自分たちの活動に対する責任を放棄しようとする傾向があることです。
個人のセキュリティを確保するために、カスペルスキーは次の対策を推奨します。
- 信頼できるものをインストールしてください セキュリティ方式 そして彼女の推奨に従ってください。したがって、安全弁は問題の大部分を自動的に解決し、必要に応じて警告します。
- 新しいサイバー攻撃手法を常に把握して、それらを特定して回避できるようにします。セキュリティ ブログは、新しい脅威に関する最新情報を入手するのに役立ちます。
高度な脅威から保護するために、カスペルスキーのセキュリティ専門家は組織に次のことを推奨しています。
- 情報セキュリティ (InfoSec) 専門家に、組織を標的とするサイバー脅威を詳細に把握できるようにします。最後のもの カスペルスキーの脅威インテリジェンス インシデント管理サイクル全体を網羅し、デジタル リスクの早期発見に貢献する、豊富で有意義な資料を提供します。
- スタッフが最新の開発情報を常に把握できるように、追加のサイバーセキュリティ コースに投資します。カスペルスキー エキスパートの実践的なトレーニングにより、情報セキュリティの専門家は技術スキルを向上させ、複雑な攻撃から企業を保護できるようになります。自分に最適な形式を選択し、いずれかのガイドに従ってください。 オンラインコース どちらか ライブ教育プログラム インストラクターの指導のもと。
- さまざまな脅威から会社を守るために、製品ラインのメソッドを活用します。 カスペルスキーネクスト あらゆる規模と業界の組織に、リアルタイムの保護、脅威の可視化、EDR および XDR の調査と対応機能を提供します。現在のニーズと利用可能なリソースに応じて、最適な製品を選択し、要件が変化した場合は別の製品に簡単に切り替えることができます。
#フィンテックユーザーをターゲットにした世界規模の悪意のあるキャンペーンが摘発される